Articulo de referencia

Tiversa

Tiversa era una empresa estadounidense de ciberseguridad con sede en Pittsburgh , Pensilvania. Fue fundada en 2004 por Robert Boback, un quiropráctico jubilado y empresario inmo...

Tiversa era una empresa estadounidense de ciberseguridad con sede en Pittsburgh , Pensilvania. Fue fundada en 2004 por Robert Boback, un quiropráctico jubilado y empresario inmobiliario. [ 1 ] La empresa se especializaba en rastrear la web profunda , investigar redes peer-to-peer y ayudar a las empresas a contrarrestar las filtraciones de datos y otros riesgos de ciberseguridad. Su producto principal era EagleVision X1, un software que monitorizaba la web profunda —las partes de Internet que no son fácilmente accesibles para los navegadores convencionales, como las redes peer-to-peer— en busca de datos confidenciales. [ 2 ]

Historia

Antes de entrar en el campo de la ciberseguridad, Boback era quiropráctico y empresario inmobiliario. [ 2 ] [ 1 ] Fundó Tiversa en 2004 como una empresa de dos personas. Tiversa rápidamente consiguió un consejo asesor de alto perfil, que incluía a Maynard Webb (ex ejecutivo de eBay y presidente de Yahoo), Howard Schmidt ( jefe de ciberseguridad de la era Obama ) y Wesley Clark (ex Comandante Supremo Aliado de la OTAN ). [ 2 ]

Hackeo de Marine One

En 2009, Tiversa afirmó haber descubierto una importante brecha de seguridad relacionada con el helicóptero Marine One del entonces presidente Barack Obama . La brecha consistió en la filtración a Irán de información confidencial sobre la adquisición del helicóptero, así como sus planos. Según el director ejecutivo de Tiversa, la brecha fue causada por un empleado de una empresa contratista de defensa cuya hija descargó un cliente de intercambio de archivos peer-to-peer en una computadora portátil en desuso que contenía los materiales confidenciales. [ 3 ] Este descubrimiento fue noticia nacional, pero un informante afirmó posteriormente que el ataque informático iraní fue en realidad fabricado por empleados de Tiversa. [ 4 ] [ 1 ] Boback, el director ejecutivo de Tiversa, negó la acusación. [ 5 ]

Escándalo de LabMD

En mayo de 2008, un ejecutivo de Tiversa contactó a LabMD (un laboratorio de análisis urológicos) alegando haber descubierto evidencia de una importante filtración de datos y ofreció vender servicios de monitoreo de LabMD para contrarrestar la filtración. [ 1 ] Cuando el director de LabMD rechazó la compra de los servicios de monitoreo, Tiversa supuestamente filtró información sobre la filtración a la Comisión Federal de Comercio de EE. UU ., que investiga asuntos de ciberseguridad. La FTC inició una investigación sobre las prácticas de LabMD bajo la sección 5 de la Ley de la Comisión Federal de Comercio en 2010, que se convirtió en una denuncia administrativa formal en 2013. Los ingresos de LabMD cayeron y el negocio colapsó en 2014, ya que los clientes rechazaron la renovación de contratos y los socios terminaron sus acuerdos. Sin embargo, en noviembre de 2014, un juez administrativo desestimó la denuncia contra LabMD, citando la falta de fiabilidad de las pruebas proporcionadas por Tiversa a la FTC. Esto se originó a partir de una denuncia de un informante, Richard Wallace, un exempleado de Tiversa, quien afirmó haber sido él quien vulneró los sistemas de LabMD y que los datos de LabMD nunca se filtraron fuera de su red. También alegó que Tiversa fue responsable de la denuncia de la FTC contra LabMD, la cual se presentó en represalia por la negativa de LabMD a adquirir los servicios de monitoreo de Tiversa. [ 1 ] En una declaración jurada, Wallace admitió haber falsificado datos para infundir temor a filtraciones contra "probablemente todas las empresas con las que hemos hecho negocios". [ 2 ]

Investigación federal

Tras la denuncia de Wallace, el gobierno federal comenzó a investigar a Tiversa bajo la acusación de que proporcionó deliberadamente información falsa sobre filtraciones de datos a la FTC para tomar represalias contra las empresas que se negaron a adquirir sus servicios de protección de datos. El Departamento de Justicia inició una investigación penal en 2015 tras la denuncia, y la FTC también inició una investigación para determinar si Tiversa había mentido sobre alguna de las 80 empresas que les había reportado. [ 6 ] [ 2 ]

Adquisición de Corporate Armor

En agosto de 2016, Tiversa adquirió Corporate Armor, un proveedor de seguridad informática con sede en EE. UU. [ 7 ]

Adquisición por parte de Kroll Inc.

En junio de 2017, Tiversa fue adquirida por Kroll Inc. y sus empleados fueron contratados para mantener los sistemas de investigación de Tiversa. En enero de 2019, el sistema seguía operativo y una persona en Inglaterra informó a través de Twitter : "¿Podrían decirme por qué están espiando mi dirección IP?" [ 2 ]

Clientes destacados

Referencias

  1. 1 2 3 4 5 Lawrence, Dune (25 de abril de 2016). "Una fuga hirió a esta empresa. La lucha contra los federales la remató" . Bloomberg News . en línea . Recuperado el 31 de octubre de 2019 .
  2. 1 2 3 4 5 6 7 8 9 10 Khatchadourian, Raffi (28 de octubre de 2019). "El rápido ascenso y el sorprendente colapso de una empresa de ciberseguridad" . The New Yorker . en línea . Consultado el 31 de octubre de 2019 .
  3. "Informe: Se violó la seguridad del helicóptero de Obama" . NBC News . En línea. 1 de marzo de 2009. Consultado el 30 de octubre de 2019 .
  4. Pagliery, Jose (7 de mayo de 2015). "Denunciante acusa a empresa de ciberseguridad de extorsionar a clientes" . CNN . En línea. Archivado del original el 8 de mayo de 2015. Consultado el 31 de octubre de 2019 .
  5. «Empresa de ciberseguridad acusada de simular filtraciones de datos para extorsionar a clientes» . Engadget . 9 de mayo de 2015. Consultado el 24 de septiembre de 2024 .
  6. Schectman, Joel (17 de marzo de 2016). "Exclusiva: el Departamento de Justicia investiga las acusaciones de que Tiversa mintió a la FTC sobre las filtraciones de datos" . Reuters . En línea . Consultado el 31 de octubre de 2019 .
  7. Tascarella, Patty (18 de agosto de 2016). "Por qué Tiversa compró la startup Corporate Armor" . Pittsburgh Business Times . Consultado el 24 de septiembre de 2024 .